CVE-2024-0737
Xlightftpd Xlight FTP सर्वर लॉगिन सेवा अस्वीकृति
- प्रकाशित
- 19 जन॰ 2024
- अद्यतन
- 12 सित॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xlightftpd Xlight FTP Server 1.1 में समस्याग्रस्त के रूप में वर्गीकृत एक भेद्यता पाई गई। यह भेद्यता Login घटक के अज्ञात कोड को प्रभावित करती है। user तर्क के हेरफेर से सेवा अस्वीकृति होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-251560 है।
स्रोत
1- Xlight FTP 1.1 - Denial Of Service (DOS)एक्सप्लॉइट
Fernando Mengali · multiple · 28 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।